Next SaaS Stripe Starter是mickasmt个人开发者的一个集成支付与认证的SaaS项目启动模板。 Next SaaS Stripe Starter 1.0.0版本存在安全漏洞,该漏洞源于对Stripe API组件中文件actions/open-customer-portal.ts的函数openCustomerPortal的错误操作,可能导致授权绕过。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| mickasmt | next-saas-stripe-starter | 1.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4548 | 6.3 MEDIUM | mickasmt next-saas-stripe-starter update-user-role.ts updateUserrole improper authorizatio |
| CVE-2026-4547 | 4.3 MEDIUM | mickasmt next-saas-stripe-starter Checkout generate-user-stripe.ts generateUserStripe logi |
No comments yet